Assicurazione cyber per aziende industriali e manifatturiere
Gli impianti connessi collegano IT e tecnologia operativa (OT). Un incidente può quindi colpire i dati, la disponibilità della produzione e, in alcuni casi, i macchinari o la sicurezza sul lavoro.
Perché le aziende industriali sono particolarmente a rischio?
Le aziende manifatturiere svizzere investono miliardi nelle moderne tecnologie di produzione. Macchine CNC connesse, controllori PLC, sistemi SCADA e sensori IoT formano il sistema nervoso digitale delle fabbriche moderne. Tuttavia, questi sistemi sono stati spesso sviluppati senza considerare la sicurezza informatica e funzionano in parte con sistemi operativi obsoleti non più aggiornabili.
La convergenza tra IT e OT crea nuovi vettori d’attacco. Negli ambienti produttivi possono mancare segmentazione di rete, controlli d’accesso e monitoraggio, soprattutto quando i sistemi meno recenti non possono essere aggiornati rapidamente.
Le PMI industriali, tra cui imprese della meccanica di precisione, dell’elettronica e dell’alimentare, possono essere esposte allo spionaggio industriale. L’accesso a brevetti, disegni e processi produttivi deve quindi essere limitato e monitorato.
Scenari di danno ipotetici
Gli esempi seguenti sono scenari ipotetici e non sinistri documentati. L’impatto reale dipende dai sistemi, dai dati, dagli obblighi contrattuali e dalla capacità di risposta.
- Ransomware che blocca l’intera produzione
- Spionaggio industriale tramite attacco APT
- Manipolazione dei sistemi di controllo industriale
Elementi di copertura da verificare
Le prestazioni variano in base all’assicuratore, al testo di polizza, alle esclusioni, ai sottolimiti e ai requisiti di sicurezza concordati. Sono vincolanti solo l’offerta concreta e le condizioni di assicurazione.
- Interruzione dell’attività: Possibile copertura delle perdite assicurate durante un arresto produttivo
- Danni ai sistemi OT: Costi per il ripristino o la sostituzione dei sistemi di controllo danneggiati
- Analisi forense IT: Indagine forense OT specializzata per chiarire gli attacchi ai sistemi industriali
- Penali contrattuali: Copertura delle penali per ritardi nelle consegne causati da attacchi informatici
- Spionaggio industriale: Supporto nell’indagine e nel perseguimento legale
- Comunicazione di crisi: Comunicazione con clienti, fornitori e media
- Costi di riavvio: Spese per il riavvio ordinato della produzione
- Danni a terzi: Responsabilità civile verso i clienti per difetti di prodotto causati da sistemi manipolati
Checklist: la vostra azienda è protetta?
- Le reti IT e OT sono separate tramite segmentazione?
- I sistemi PLC e SCADA vengono verificati regolarmente per individuare vulnerabilità?
- Esiste una soluzione di monitoraggio per le reti OT?
- Gli accessi remoti per la manutenzione sono protetti e sorvegliati?
- Esistono backup aggiornati di tutte le configurazioni dei sistemi di controllo?
- È documentato un piano di emergenza per arresti produttivi da attacchi informatici?
- I collaboratori sono formati sulla sicurezza IT e OT?
- Disponete di un’assicurazione cyber che copra anche i danni OT?
Se dovete rispondere negativamente a più di due punti, la vostra azienda è esposta a un rischio considerevole.
Confrontare offerte e condizioni
La soluzione adatta dipende dal profilo di rischio effettivo. BTAG può richiedere offerte aggiornate e spiegare le differenze in termini di coperture, esclusioni, franchigie e requisiti di sicurezza.
Confrontate le offerte in base ai rischi effettivi e alle condizioni di assicurazione vincolanti.